WhiteSource Bolt是一个免费的开发人员工具,用于查找和修复开源漏洞。Bolt在GitHub上有一个应用,以及Azure Devops的扩展
whitesource-bolt

分类目录

Linux版WhiteSource Bolt的替代品

OWASP Dependency-Track

OWASP Dependency-Track

OWASP Dependency-Track是一个智能的软件组成分析(SCA)平台,它使组织可以识别和减少使用第三方和开源组件的风险。